1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 [视频]eBay漏洞可让攻击者在拍卖页面嵌入恶意代码

本帖由 漂亮的石头2016-02-04 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,399
    赞:
    48
    安全公司Check Point软件公司日前发现eBay网站存在安全漏洞能够允许攻击者使用网站钓鱼没有戒心用户或者感染他们的设备。目前掌握的信息,攻击者使用名为JSFUCK的编程技术,绕过eBay网站阻止用户从正在嵌入的JavaScript代码进入拍卖页面的核心限制,当这些页面在移动端或者桌面端浏览器打开之后就会执行这些代码。



    通过上方的视频演示可以看到,某些人向移动用户发送了一条eBay网站链接,然后就会安装伪装成“折扣应用”的恶意软件。根据Check Point软件博文中写道,这种形式的漏洞在去年12月向eBay公司进行了提交,但是公司表示并没有计划来修复这个问题。​

    [​IMG]

    不过随后eBay向外媒Ars Technica表示,公司已经和安全公司Check Point进行了商谈,并根据这项发现部署各种安全筛选过滤器。此外市场上并未检测到任何利用该BUG漏洞进行恶意程序活动的迹象。​
     
正在加载...